[KB8542] Reducer falske positive registreringer i ESET Inspect og ESET Inspect On-Prem

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Løsning

  1. Log ind på ESET Inspect.

  2. Klik på Dashboard Eksekverbare filer.

  3. Under Problematiske eksekverbare filer skal du sortere kolonnen Uløste i faldende rækkefølge for at se de eksekverbare filer, der er ansvarlige for flest opdagelser.

  4. Højreklik på den øverste eksekverbare fil, og vælg Detections.

  5. Vælg en regel, og klik på Create exclusion.

  6. Klik på Criteria, vælg Process path starts with og Cmd. line contains , og definer den aktuelle proces. Vi anbefaler at bruge generiske attributter som mapper, signaturer og kommandolinjeindstillinger. Undgå at bruge hashes i udelukkelser.

  7. Klik på Regler. Sørg for, at Auto-resolving er valgt for at få løst alle fremtidige opdagelser. Hvis du aktiverer denne mulighed, vil alle tidligere opdagelser, der matcher denne udelukkelse, også blive løst.

  8. Klik på Mål Tildel. Vælg de computere eller grupper, som udelukkelsen skal gælde for, og klik på OK.

  9. Klik på Oversigt. Bekræft alle indstillingerne for denne udelukkelse, og klik på Opret udelukkelse.

  10. Gentag processen med andre falske positiver, indtil der er oprettet udelukkelser for de fleste afvigende detektioner.
  11. Klik på Mere Opgaver i venstre side af panelet for at se, hvordan det går med at løse opgaven. Afhængigt af størrelsen på din database kan det tage flere timer eller dage.